Extended Detection and Response | Positive Technologies | Softmart
support_agent Заказать
звонок

PT XDR

PT XDR

  • Описание

PT Extended Detection and Response (PT XDR) - это система, предназначенная для защиты конечных устройств от киберугроз. PT XDR собирает и анализирует данные из множества систем, выявляет сложные целевые атаки в IT-инфраструктуре организации и автоматически на них реагирует.


PT XDR встроен в экосистему продуктов Positive Technologies и предоставляет следующие возможности:


  • Отправлять системные данные и данные о событиях ИБ с конечных устройств в MaxPatrol SIEM.
  • Передавать подозрительные файлы на проверку в PT Sandbox и применять полученные вердикты ко всем конечным устройствам.
  • Использовать данные и экспертизу из других продуктов для выявления и расследования кибератак.

При обнаружении угроз PT XDR может автоматически:


  • Удалять файлы.
  • Завершать один или несколько процессов.
  • Блокировать сетевой трафик.
  • Передавать файлы на проверку в PT Sandbox.
  • Отправлять данные о событиях ИБ на syslog-сервер и в MaxPatrol SIEM.
  • Выполнять и другие операции.
    Оператор системы также может в любое время вручную запустить реагирование на угрозу на конечном устройстве.


Преимущества PT XDR:


  • Автоматизация реагирования на инциденты ИБ, что уменьшает время на обработку событий и снижает порог входа для работы с XDR системой.
  • Связывание событий на узлах в единую цепочку атаки, что упрощает задачу SOC-аналитиков.
  • Определение первоначальной точки атаки и взаимодействие с другими средствами защиты.
  • Объединение средств ИБ в единую систему, что увеличивает точность обнаружения и сокращает время расследования.
  • Упрощение проактивного поиска угроз с использованием данных из PT Cybersecurity Intelligence.
  • Эффективная реакция на угрозы с помощью надежного агента PT XDR для сбора данных и обнаружения угроз.
Видео тут